【经管类】关于信息安全等级保护的若干问题_第1页
【经管类】关于信息安全等级保护的若干问题_第2页
【经管类】关于信息安全等级保护的若干问题_第3页
【经管类】关于信息安全等级保护的若干问题_第4页
【经管类】关于信息安全等级保护的若干问题_第5页
已阅读5页,还剩59页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息平安等级保护培训

一、我国在信息平安保障工作中为什么要实行等级保护制度

二、实行信息平安等级保护制度能够解决哪些主要问题三、国家、有关部门和企业在等级保

护工作中各自的责任和义务是什么

五、等级保护工作的主要流程包括哪

些,开展等级保护工作的根本要求

是什么主要流程包括六项内容:一是自主定级与审批。二是评审。三是备案。四是系统平安建设。五是等级测评。六是监督检查。六、开展等级保护工作的总体要求七、定级工作的主要步骤是什么

定级是等级保护工作的首要环节,是开展信息系统建设、整改、测评、备案、监督检查等后续工作的重要根底。第一步,摸底调查,掌握信息系统底数第二步,确定定级对象第三步,初步确定信息系统等级第四步,信息系统等级评审

第五步,信息系统等级的最终确定与审批第六步:备案。第七步:备案审核。第八步:及时总结并提交总结报告。第一步,摸底调查,掌握信息系统底数

按照?定级工作通知?确定的定级范围,各单位、各部门可以组织开展对所属信息系统进行摸底调查,摸清信息系统底数,掌握信息系统〔包括信息网络〕的业务类型、应用或效劳范围、系统结构等根本情况,为下一步明确要求、落实责任奠定根底。第二步,确定定级对象一是应用系统应按照不同业务类别单独确定为定级对象,不以系统是否进行数据交换、是否独享设备为确定定级对象条件。起传输作用的根底网络要作为单独的定级对象。二是确认负责定级的单位是否对所定级系统具有平安管理责任。三是具有信息系统的根本要素。

第三步,初步确定信息系统等级跨省或者全国统一联网运行的信息系统,可以由主管部门统一确定平安保护等级。由各行业统一规划、统一建设、统一平安保护策略的信息系统,应由各部委统一确定一个级别;由各部委统一规划、分级建设、运行的信息系统,应由部、省、地市分别确定系统等级,但各行业应对该类系统提出定级意见,防止出现同类系统定级出现较大偏差问题。平安保护等级的划分

业务信息安全被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级五级监管等级对象侵害客体侵害程度监管强度第一级一般系统合法权益损害自主保护第二级合法权益严重损害指导社会秩序和公共利益损害第三级重要系统社会秩序和公共利益严重损害监督检查国家安全损害第四级社会秩序和公共利益特别严重损害强制监督检查国家安全严重损害第五级极端重要系统国家安全特别严重损害专门监督检查第四步,信息系统等级评审第五步,信息系统等级的最终确定与审批

信息系统运营使用单位参考专家定级评审意见,最终确定信息系统等级,形成?定级报告?。信息系统运营使用单位有上级主管部门的,应当经上级主管部门对平安保护等级进行审核批准。主管部门一般是指行业的上级主管部门或监管部门。如果是跨地域联网运营使用的信息系统,那么必须由其上级主管部门审批,确保同类系统或分支系统在各地域分别定级的一致性。第六步,备案第七步,备案审核第八步,及时总结并提交总结报告八、定级工作完成后需要开展哪些工作

一是开展平安建设和整改。二是开展等级测评。三是开展自查。九、开展平安等级保护工作依据的主要标准有哪些

一是指导定级。二是受理备案。三是定期检查。系统定级的具体实施定级根本流程13、综合评定对客体的侵害程度2、确定业务信息安全受到破坏时所侵害的客体6、综合评定对客体的侵害程度5、确定系统服务安全受到破坏时所侵害的客体7、系统服务安全保护等级4、业务信息安全保护等级8、定级对象的安全保护等级依据表2依据表31、确定定级对象表2业务信息平安等级矩阵表根据系统效劳平安被破坏时所侵害的客体以及对相应客体的侵害程度,依据表2系统效劳平安等级矩阵表,即可得到系统效劳平安等级。业务信息安全被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级表3系统效劳平安等级矩阵表作为定级对象的信息系统的平安保护等级由业务信息平安等级和系统效劳平安等级的较高者决定。定级对象等级确定后,可参照附件中的?信息系统平安保护等级定级报告?模版起草定级报告。系统服务安全被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级不同危害后果的三种危害程度描述如下:一般损害:工作职能受到局部影响,业务能力有所降低但不影响主要功能的执行,出现较轻的法律问题,较低的资产损失,有限的社会不良影响,对其他组织和个人造成较低损害。严重损害:工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现较严重的法律问题,较高的资产损失,较大范围的社会不良影响,对其他组织和个人造成较严重损害。特别严重损害:工作职能受到特别严重影响或丧失行使能力,业务能力严重下降且或功能无法执行,出现极其严重的法律问题,极高的资产损失,大范围的社会不良影响,对其他组织和个人造成非常严重损害。信息平安和系统效劳平安被破坏后对客体的侵害程度,由对不同危害结果的危害程度进行综合评定得出。由于各行业信息系统所处理的信息种类和系统效劳特点各不相同,信息平安和系统效劳平安受到破坏后关注的危害结果、危害程度的计算方式均可能不同,各行业可根据本行业信息特点和系统效劳特点,制定危害程度的综合评定方法,并给出侵害不同客体造成损害、严重损害、特别严重损害的具体定义。关于侵害客体和侵害程度关于社会秩序各级政府机构的社会管理和公共效劳系统,如财政、金融、工商、税务、公检法、海关、社保等领域的信息系统,也包括教育、科研机构的工作系统,以及所有为公众提供医疗卫生、应急效劳、供水、供电、邮政等必要效劳的生产系统或管理系统。关于公共利益借助信息化手段为社会成员提供使用的公共设施和通过信息系统对公共设施进行进行管理控制都应当是要考虑的方面,例如:公共通信设施、公共卫生设施、公共休闲娱乐设施、公共管理设施、公共效劳设施等。公共利益与社会秩序密切相关,社会秩序的破坏一般会造成对公共利益的损害。一、定级对象的三个条件具有唯一确定的平安责任单位作为定级对象的信息系统应能够唯一地确定其平安责任单位,这个平安责任单位就是负责等级保护工作部署、实施的单位,也是完成等级保护备案和接受监督检查的直接责任单位。满足信息系统的根本要素作为定级对象的信息系统应该是由相关的和配套的设备、设施按照一定的应用目标和规那么组合而成的有形实体。应防止将某个单一的系统组件,如单台的效劳器、终端或网络设备等作为定级对象。定级阶段-关于定级对象确定承载相对独立的业务应用定级对象承载“相对独立〞的业务应用是指其中的一个或多个业务应用的主要业务流程、局部业务功能独立,同时与其他信息系统的业务应用有少量的数据交换,定级对象可能会与其他业务应用共享一些设备,尤其是网络传输设备。“相对独立〞的业务应用并不意味着整个业务流程,可以使完整的业务流程的一局部。定级阶段-定级对象举例电力营销系统生产管理系统工程管理系统物资管理系统财务管理系统OA系统EAI/EIP系统等定级阶段-定级对象举例定级对象结果1本部信息系统供电局信息系统定级对象结果2本部电力调度系统综合信息系统营业部电力调度系统综合信息系统定级阶段-定级对象举例定级对象结果3本部数据中心系统用户局域网系统骨干网系统供电局数据中心系统用户局域网系统城域网系统定级阶段-定级对象举例定级对象结果4电力营销系统生产管理系统工程管理系统物资管理系统财务管理系统OA系统EAI/EIP系统定级阶段-定级对象举例处理不同类型业务的系统。本身运行在不同的网络环境中的系统。分不开的系统,按照高级别保护。信息系统的管理终端是与相应被管理设备相对应的,效劳器、网络设备及平安设备等属于哪个系统,终端就应归在哪个信息系统中。如果无法做到不同等级的信息系统使用不同的终端设备,那么应将终端设备划分为其他的信息系统,并在效劳器与内部用户终端之间建立边界保护,对终端通过身份鉴别和访问控制等措施加以控制。处理涉密信息的终端必须划分到相应的信息系统中,且不能与非涉密系统共用终端。业务信息业务系统处理的不同类型的数据系统效劳业务系统的效劳范围业务系统的效劳对象业务系统的效劳人数业务系统的效劳时间要求定级阶段-关于业务信息和系统效劳确实定常见情况多类或多种业务信息交易系统客户信息交易数据行情数据配置管理数据等处理方法依此分析选择重要的分析单位根本信息了解单位根本信息有助于判断单位的职能特点,单位所在行业及单位在行业所处的地位和所用,由此判断单位主要信息系统的宏观定位。业务种类、流程和效劳应重点了解定级对象信息系统中不同业务系统提供的效劳在影响履行单位职能方面具体方式和程度,影响的区域范围、用户人数、业务量的具体数据等。定级阶段-关于定级报告的关注点处理的业务信息了解定级对象信息系统所处理的信息,了解单位对信息的三个平安属性的需求.网络结构和边界了解定级对象信息系统所在单位的整体网络状况、平安防护和外部连接情况,目的是了解信息系统所处的单位内部网络环境和外部环境特点,以及该信息系统的网络平安保护与单位内部网络环境的平安保护的关系。主要的软硬件设备了解与定级对象信息系统相关的效劳器、网络、终端、存储设备以及平安设备等,设备所在网段,在系统中的功能和作用。调查设备的位置和作用主要就是发现不同信息系统在设备使用方面的共用程度。定级结果理由的说明了解不同业务数据和系统效劳在被破坏后对国家、社会、本单位造成的影响的说明。中国课件站管理资源吧心灵驿站中华文库大学课件管理资源吧TCL集团10143重庆啤酒9653三一重工4970紫金矿业4937深开展A4546万科A3873中联重科3868包钢稀土3667包钢股份3617中信证券3493辛香汇1285俏江南1068外婆家961金汉斯958全聚德942随缘居924biangbiang面900汉拿山883沙县小吃873九龙冰室866阿迪达斯4767耐克4126匡威4090李宁2978安踏1769鸿星尔克1000匹克982特步955361°940新百伦896

猫和老鼠1694810蜡笔小新1633833喜羊羊与灰太狼1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论